👀 Дизайнеры, какая команда подходит вам по вайбам? Проверяйте на Вайб-чеке→ vibe.habr.com

Архитектор Информационной безопасности

Зарплата

от 240 000 ₽

Местоположение и тип занятости

МоскваПолный рабочий деньМожно удаленно

Компания

Крупнейшая телекоммуникационная и ведущая ИТ-компания

Описание вакансии

Условия работы

Компания МТС непрерывно повышает качество и защищенность своей экосистемы. Одним из важных направлений является разработка безопасных и защищенных цифровых продуктов. Готовы влиться в нашу цифровую команду и сделать жизнь наших клиентов в экосистеме безопасной - выбирайте свое направление и дерзайте!

Присоединившись к нам, вы будете выполнять следующие задачи в рамках создания и модернизации информационных систем, мобильных приложений, платформ:

  • Экспертная поддержка продуктовых команд по вопросам архитектуры ИБ (в том числе разработка нормативных документов);
  • Формирование экспертных заключений по СЗИ продуктов, проведение аудитов (внешних и внутренних), разработка технического задания для закупки СЗИ;
  • Формирование требований ИБ (меры защиты);
  • Проектирование систем защиты информации;
  • Формирование перечня функционала защиты информации для реализации в продуктах;
  • Формирование требований по интеграции продуктов с СЗИ;
  • Выбор и расчет средств защиты информации;
  • Контроль реализации спроектированных СЗИ и выполнения требований ИБ (разработка KPI/метрик);
  • проведение Meetup и обучения по разработке архитектуры СЗИ для команд;
  • Взаимодействие с различными регуляторами и обеспечение лицензируемой деятельности в части проектирования СЗИ.

Мы ожидаем, что у вас есть:

  • Опыт работы в роли архитектора или эксперта по ИБ;
  • Знания подходов к построению защищенных информационных систем и умение анализировать логику их работы;
  • Знания SSDLC методологии разработки безопасного ПО, такие как Microsoft SSDLC, OWASP SAMM, BSIMM
  • Опыт проектирования систем защиты информационных систем, мобильных приложений, платформ;
  • Понимание процессов проектирования, развертывания и эксплуатации комплексных СЗИ и их подсистем (NGFW, SIEM, WAF, PAM, СрЗИ НСД, DLP, WAF, IPS/IDS, PKI, САЗ и другие);
  • Знания методов криптографической защиты;
  • Знания нормативных правовых актов в области информационной безопасности, в частности федеральные законы, Постановления Правительства, приказы ФСТЭК, ФСБ.

Бонусы

Мы, в свою очередь, гарантируем:

  • Работа в офисе, при необходимости, возможно удаленное подключение из дома;
  • Возможность гибкого рабочего графика с началом рабочего дня с 8:00 до 11:00;
  • Стабильная белая и конкурентная зарплата, премии 2 раза в год по результатам работы;
  • График работы 5/2, в пятницу сокращенный рабочий день;
  • Забота о здоровье своих сотрудников - ДМС со стоматологией, страхование жизни, страхование при поездках за рубеж;
  • Корпоративные соревнования по футболу, баскетболу и волейболу, различные спорт-программы, компенсация вашего фитнес-абонемента;
  • Чемпионат по программированию – соревнуемся не только в спорте;
  • Отпуск 28 календарных дней + 3 календарных дня дополнительно ежегодно;
  • Наличие большого количества корпоративных мероприятий: вебинары, митапы, хакатоны и многое другое;
  • Прозрачный карьерный рост;
  • Корпоративная мобильная связь;
  • Офис: проспект Мира, 103, г. Москва.